claim-gu.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claim-gu.netlify.app
claim-gu.netlify.app parece ser um subdomínio alojado na Netlify, e não um website autónomo com marca própria. Com base na cadeia do domínio, a página pode ter sido configurada para uma campanha de curta duração, um fluxo de redirecionamento ou um chamariz para recolha de credenciais, e o conteúdo visível na captura de ecrã é mínimo, mostrando apenas uma mensagem simples de "redirecting.." sem marca clara, identidade empresarial ou finalidade legítima do site.
Os dados de classificação disponíveis associam este URL a atividade relacionada com phishing e fraude, em vez de um website normal de negócios, media ou informação. Não são visíveis nos dados da análise a identidade do operador, detalhes organizacionais ou informações de serviço voltadas para o utilizador, o que é frequentemente consistente com páginas de destino descartáveis ou páginas de redirecionamento alojadas em plataformas cloud de websites.
Avaliação de segurança de claim-gu.netlify.app
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, o que reforça materialmente a preocupação para além de um único alerta heurístico. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no pequeno conjunto de recursos analisados, as páginas de phishing recorrem frequentemente a HTML simples, redirecionamentos ou formulários de início de sessão clonados, em vez de malware descarregável.
Existe também uma listagem numa blocklist de reputação de correio no endereço IP do domínio. Esse sinal é mais fraco do que deteções diretas de phishing e pode por vezes refletir infraestrutura partilhada em vez do conteúdo do website, mas ainda assim acrescenta uma nota de cautela menor. A página simples "redirecting.." na captura de ecrã e a falta de identidade transparente do site reduzem ainda mais a confiança, especialmente quando combinadas com as classificações de phishing e a pontuação de confiança muito baixa fornecida no contexto da análise.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido pela DigiCert, o que indica que o transporte encriptado estava disponível no momento da análise. Está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha, utilizando o endereço IP 35.157.26.135. O domínio utiliza nameservers relacionados com a Netlify, e o DNSSEC parece não estar assinado.
Do ponto de vista técnico, a página parece extremamente mínima e pode funcionar principalmente como um redirecionador, em vez de um website completo. Não foram identificados ficheiros assinalados, ligações externas ou iframes na análise fornecida, mas isso não compensa materialmente as deteções relacionadas com phishing, porque páginas de redirecionamento com pouco conteúdo são normalmente usadas em fluxos de abuso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?